Центральный андроид

Геотеги, SD-карты и последняя проблема конфиденциальности/безопасности Android

protection click fraud

Был новый поворот, обнаруженный людьми в Грань о приложениях, не имеющих доступа к SD-карте, и чтобы небо не упало, мы собираемся разобрать, что происходит.

Если вы еще не читали, стандартная галерея Android (в версиях до Android 3.0) декодирует Геотеги автоматически при синхронизации с онлайн-галереей Picasa и сохраняет информацию в кэш-файле на SD-карте. Это сделано для того, чтобы галерею можно было отсортировать по расположению. То, что не было упомянуто, это то, что эти данные уже присутствуют, если вы геотегируете свои изображения, просто в другой форме. Сделайте это прекрасное фото:

Манчестер Англия

Откройте его на любом компьютере и просмотрите данные EXIF ​​(и да, можно написать приложение, которое легко сделает это на самом Android-устройстве):

EXIF

Это довольно точные координаты широты и долготы. Подключите их к веб-сайту Google Maps, и вы получите это за считанные секунды:

Это в нескольких футах от того места, где стоял Алекс, когда делал этот снимок. И все это без этой «дыры» в безопасности, и на это ушло менее 60 секунд.

Это хорошо? Почему, черт возьми, нет, по крайней мере, с точки зрения безопасности/конфиденциальности. Если вы фотографируете дома и геотеги включены, любой, кто найдет ваш телефон (или вредоносное приложение), сможет точно узнать, где вы живете. Или работать. Или спать. Или забрать своих детей. Или изменить своему супругу.

Но — и это важно — вы сказали, что это нормально, когда решили пометить свои фотографии местом. И геотегирование вряд ли является новым явлением. Вот почему мы упомянули, что вы можете отключить геотеги в своей камере.

И прежде чем кто-то начнет говорить, что Google должен зашифровать или принудительно разрешить доступ к папке с изображениями, поймите, что это значит. вам понадобится раздутая, одобренная OEM программа для вашего компьютера, которая может расшифровывать и иметь разрешение на доступ к изображениям, которые вы брать. Никто не хочет использовать aTunes для просмотра своих фотографий. Никто.

Съемное хранилище было разработано для чтения с любого другого устройства. Это означает, что данные о нем широко открыты для всего мира. Это не изменится волшебным образом, пока на устройствах есть съемные носители. Мы должны взять на себя ответственность за свои действия, и если мы сказали, что можем делиться данными о местоположении для фотографий, которые мы делаем, это означает, что это нормально, чтобы делиться данными о местоположении для фотографий, которые мы делаем. Наличие съемных носителей, которые могут читать другие устройства, является побочным эффектом, и единственный способ держать все под контролем — понимать последствия того, что вы делаете. Вам это может не нравиться, но если вы не разработаете лучший метод, так оно и будет.

Никогда не храните данные, которые вы считаете конфиденциальными, на съемных носителях, независимо от того, какое мобильное устройство вы используете. Если приложение хранит данные на вашем съемном накопителе, которые вы считаете слишком важными, прекратите использовать это приложение.

С надеждой, это поможет вам лучше понять, что происходит. Теперь отключите местоположение в приложении камеры, если вам нужно.

instagram story viewer